網(wǎng)絡(luò)安全等級保護測評就是按照網(wǎng)絡(luò)安全法,、國家標準對信息系統(tǒng)提出定級建議。從技術(shù)與管理2個維度,,物理安全,、網(wǎng)絡(luò)安全,、主機安全、應(yīng)用安全等10個層面對信息系統(tǒng)進行單項測評,,并針對發(fā)現(xiàn)的問題進行整體評估,,綜合單項測評結(jié)果、整體測評結(jié)果進行綜合風(fēng)險分析,,出具差距分析報告,,對發(fā)現(xiàn)的問題提出針對性的解決方案。根據(jù)現(xiàn)場測評結(jié)果,、整改情況出具權(quán)威第三方安全等級測評報告,。 測評作用和目的:通過進行測評,能夠?qū)π畔⑾到y(tǒng)體系能力的分析與確認,;發(fā)現(xiàn)存在的安全隱患,;幫助運營使用單位認識不足,及時改進,;有效提升其防護水平,;遵循國家有關(guān)規(guī)定的要求,,對信息系統(tǒng)安全建設(shè)進行符合性測評,。測評的作用如下: ① 掌握信息系統(tǒng)的安全狀況、排查系統(tǒng)安全隱患和薄弱環(huán)節(jié),、明確信息系統(tǒng)安全建設(shè)整改需求,。 ② 衡量信息系統(tǒng)的安全保護管理措施和技術(shù)措施是否符合等級保護基本要求,是否具備了相應(yīng)的安全保護能力,。 ③ 等級測評結(jié)果,,為公安機關(guān)等安全監(jiān)管部門開展監(jiān)督、檢查,、指導(dǎo)等工作提供參照,。 齊魯物聯(lián)網(wǎng)測試中心對信息系統(tǒng)分等級進行安全保護和監(jiān)管;對信息安全產(chǎn)品的使用實行分等級管理,;對信息安全事件實行分等級響應(yīng),、處置,。 協(xié)助用戶確認定級對象,,為用戶提供定級咨詢服務(wù),輔導(dǎo)建設(shè)單位準備定級報告,,并組織專家評審,,確定安全保護等級,填寫定級備案表,,編寫定級報告,。 運營使用單位按照管理規(guī)范和技術(shù)標準,,選擇管理辦法要求的信息安全產(chǎn)品,建設(shè)符合等級要求的信息安全設(shè)施,,建立安全組織,,制定并落實安全管理制度。準備相關(guān)備案材料,,到當(dāng)?shù)毓矙C關(guān)進行備案,,當(dāng)?shù)毓矙C關(guān)審核受理備案材料合格后,申領(lǐng)公安機關(guān)頒發(fā)的《備案證明》,。
|
|